Стаття 9

2022/2555від 14 грудня 2022 р.Стаття 9 з 46

nreg: 9a3_001-22 ГЛАВА II Стаття 9 Національні рамки управління кризами кібербезпеки

1. Кожна держава-член призначає або створює один або декілька компетентних органів, відповідальних за управління масштабними інцидентами та кризами кібербезпеки (органи управління кіберкризами). Держави-члени забезпечують наявність у цих компетентних органів належних ресурсів для виконання призначених їм завдань у результативний та ефективний спосіб. Держави-члени забезпечують узгодженість наявних загальнонаціональних рамок управління кризами.

2. Якщо держава-член призначає або створює більше одного органу управління кіберкризами на виконання параграфа 1, вона чітко вказує, котрий із цих органів слугуватиме координатором управління масштабними інцидентами та кризами кібербезпеки.

3. Кожна держава-член визначає спроможності, активи та процедури, що їх може бути розгорнуто у випадку кризової ситуації для цілей цієї Директиви.

4. Кожна держава-член ухвалює національний план реагування на масштабні інциденти та кризи кібербезпеки, який визначає цілі та порядок управління масштабними інцидентами та кризами кібербезпеки. Зокрема, цей план повинен встановлювати: (a) цілі національних заходів і дій із забезпечення готовності; (b) завдання та відповідальність органів управління кіберкризами; (c) процедури управління кіберкризами, в тому числі їхню інтеграцію в загальнонаціональні рамки управління кризами та канали обміну інформацією; (d) національні заходи із забезпечення готовності, в тому числі тренування та навчальні заходи; (e) відповідних державних і приватних стейкхолдерів і залучену інфраструктуру; (f) національні процедури і домовленості між відповідними національними органами і структурами для забезпечення дієвої участі та сприяння участі держави-члена у скоординованому управлінні масштабними інцидентами і криза title: Директива Європейського Парламенту і Ради (ЄС) 2022/2555 від 14 грудня 2022 року про заходи для високого спільного рівня кібербезпеки на всій території Союзу, внесення змін до Регламенту (ЄС) № 910/2014 та Директиви (ЄС) 2018/1972 та скасування Директиви (ЄС) 2016/1148 (Директива NIS 2) nreg: 9a3_001-22 ГЛАВА II Стаття 9 аціональні процедури і домовленості між відповідними національними органами і структурами для забезпечення дієвої участі та сприяння участі держави-члена у скоординованому управлінні масштабними інцидентами і кризами кібербезпеки на рівні Союзу.

5. Впродовж трьох місяців після призначення або створення органу управління кіберкризами, зазначеного в параграфі 1, кожна держава-член сповіщає Комісію про такий орган та про будь-які подальші зміни стосовно нього. Держави-члени подають Комісії та Європейській мережі організацій взаємодії в питаннях протидії кіберкризам (EU-CyCLONe) релевантну інформацію, що стосується вимог параграфа 4, щодо своїх національних планів реагування на масштабні інциденти та кризи кібербезпеки впродовж трьох місяців після ухвалення цих планів. Держави-члени можуть вилучати інформацію, якщо і наскільки таке вилучення необхідне для забезпечення їхньої національної безпеки.